CVE-2025-63918
PDFPatcher निष्पादन योग्य उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइल पथों को सत्यापित नहीं करता है, जिससे निर्देशिका ट्रैवर्सल हमलों की अनुमति मिलती है, जिससे हमलावर मनमानी फ़ाइलों को मनमाने स्थानों पर अपलोड कर सकते हैं।
- प्रकाशित
- 17 नव॰ 2025
- अद्यतन
- 18 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PDFPatcher निष्पादन योग्य उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइल पथों को सत्यापित नहीं करता है, जिससे निर्देशिका ट्रैवर्सल हमलों की अनुमति मिलती है, जिससे हमलावर मनमानी फ़ाइलों को मनमाने स्थानों पर अपलोड कर सकते हैं।
स्रोत
1- Vulnerability-Researchअनुसंधान
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।